某組織要求使用者與 CloudFront 之間,以及 CloudFront 與源站網路應用程式之間的所有流量都必須加密。哪些操作可以滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將源站的 Protocol Policy 設定為 HTTPS Only。, 將檢視器的 Protocol Policy 設定為 HTTPS Only 或 Redirect HTTP to HTTPS。.
為什麼這是答案
為了確保使用者與 CloudFront 之間的所有流量都經過加密,您可以將檢視器的 Protocol Policy 設定為 HTTPS Only 或 Redirect HTTP to HTTPS。這會強制所有來自使用者的請求都使用 HTTPS。為了確保 CloudFront 與源站網路應用程式之間的所有流量都經過加密,您可以將源站的 Protocol Policy 設定為 HTTPS Only。這會強制 CloudFront 只能透過 HTTPS 與源站通訊。 選項「使用 AWS KMS 加密 CloudFront 和網路應用程式之間的流量」不正確,因為 AWS KMS 用於靜態資料加密,而非傳輸中的流量加密。選項「將源站的 HTTP port 設定為 443」不正確,因為這只是設定連接埠,並未強制加密協定。選項「啟用 CloudFront 的 Restrict Viewer Access 選項」不正確,因為此選項用於限制內容存取,而非強制加密。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡